مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: می 30, 2025
یک آسیبپذیری از نوع مسیر جستوجوی غیرقابل اعتماد (Untrusted Search Path) در نرمافزار Lenovo PC Manager شناسایی شده است. این آسیب پذیری امنیتی میتواند به مهاجمان لوکال اجازه دهد ت...
یک آسیبپذیری از نوع XSS در کتابخانه Chrome PHP شناسایی شده است که ناشی از عدم رمزگذاری مناسب در عبارات CSS Selector میباشد. این کتابخانه به توسعهدهندگان امکان میدهد مرورگ...
آخرین بروزرسانی: می 28, 2025
یک آسیبپذیری در کتابخانه Apache Commons BeanUtils شناسایی شده است که به دلیل کنترل نادرست سطح دسترسی، امکان دسترسی غیرمجاز به classloader جاوا را فراهم میکند. این آسیب پذیری میت...
یک آسیبپذیری در برخی نسخههای GitLab EE شناسایی شده است که به مهاجم اجازه میدهد در شرایط خاص، حملات XSS را اجرا کرده و سیاستهای امنیتی محتوای مرورگر (CSP) را دور بزند. ا...
آخرین بروزرسانی: می 29, 2025
یک آسیبپذیری در نحوهی پردازش حروف بزرگ و کوچک درکامپوننت GCI servlet نرمافزار Apache Tomcat شناسایی شده است که به مهاجم اجازه میدهد با استفاده از یک URL ساختگی، از محدودیت...
آخرین بروزرسانی: می 21, 2025
یک آسیبپذیری بحرانی در پلتفرم Versa Concerto شناسایی شده است که به مهاجم اجازه میدهد بدون نیاز به احراز هویت، از طریق شرایط رقابتی (Race Condition) و ضعف در هماهنگی هم زمان، اقد...
یک آسیبپذیری در FortiClient Mac به دلیل کنترل نادرست مجوزها شناسایی شده است. این آسیب پذیری ممکن است به مهاجم لوکال امکان دهد با استفاده از پیامهای XPC جعلی، سطح دسترسی خو...
یک آسیبپذیری بحرانی از نوع عدم نیاز به احراز هویت برای عملکرد حیاتی (Missing Authentication for Critical Function) در نسخههایی از محصولات Fortinet شامل FortiOS، FortiProxy و FortiSwitchManager شناسایی شد...
یک آسیبپذیری از نوع خواندن بیش از حد از بافر (Buffer Over-read) در کامپوننت FGFM سیستمعامل FortiOS شناسایی شده است. این آسیبپذیری میتواند در شرایط خاصی خارج از کنترل مهاجم، ...
یک آسیبپذیری از نوع سرریز عدد صحیح (Integer Overflow) در کامپوننت csfd daemon سیستم عامل FortiOS شناسایی شده است. این آسیبپذیری به مهاجم غیرمجاز امکان میدهد با ارسال درخواست مخر...
یک آسیبپذیری در FreeFloat FTP Server نسخه 1.0 شناسایی شده است که ناشی از ضعف در در کامپوننت پردازشگر فرمان BYE می باشد. این آسیب پذیری از نوع سرریز بافر (Buffer Overflow) بوده و به مهاجم...
یک آسیبپذیری در FreeFloat FTP Server نسخه 1.0 شناسایی شده است که ناشی از ضعف در در کامپوننت پردازشگر فرمان PWD می باشد. این آسیب پذیری از نوع سرریز بافر (Buffer Overflow) بوده و به مهاجم ...